名為 Petrwrap 的惡意軟件或利用了 Windows 系統(tǒng)中的 SMB 弱點(diǎn),一旦中招用戶會(huì)被要求支付贖金來(lái)解密。東坡為大家提供了Petrwrap勒索病毒查殺工具快速查殺,歡迎下載!
Petrwrap勒索病毒處置建議
一、請(qǐng)立即組織內(nèi)網(wǎng)檢測(cè),查找所有開(kāi)放445SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,目前看來(lái)對(duì)硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。
四、啟用并打開(kāi)“Windows防火墻”,進(jìn)入“高級(jí)設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
五、嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
六、盡快備份自己電腦中的重要文件資料到存儲(chǔ)設(shè)備上。
七、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本。
八、加強(qiáng)電子郵件安全,有效的阻攔掉釣魚(yú)郵件,可以消除很多隱患。
九、安裝正版操作系統(tǒng)、Office軟件等。
Petrwrap敲詐病毒造成的危害
由于敲詐者病毒大多都加密了常見(jiàn)格式文件,諸如用戶保存到電腦中的照片、視頻等具有紀(jì)念價(jià)值的文件被加密,工作事業(yè)文件被加密嚴(yán)重影響工作。于是便有了不少受害者上網(wǎng)求助!笆畮啄甑恼掌粣阂饧用,跪求破解”!岸嗄暄芯抠Y料被加密,研究成果毀于一旦”。由于敲詐者病毒大多數(shù)采用了比特幣支付方式,并且有些敲詐者病毒的支付頁(yè)面已經(jīng)無(wú)法打開(kāi)或者需要采用非常方式打開(kāi),導(dǎo)致用戶即使想要支付贖金都無(wú)從支付。甚至有些敲詐者病毒在用戶支付贖金后依然無(wú)法進(jìn)行解密操作。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版